Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Mein PC wurde gehackt. Bin ich hier richtig? (https://www.trojaner-board.de/186260-pc-wurde-gehackt-richtig.html)

Der- 20.07.2017 14:24

Mein PC wurde gehackt. Bin ich hier richtig?
 
Moin,
mein PC wurde gestern gehackt. Jedenfalls wurde wie von Geisterhand Einstellungen einer meiner Monitore geändert.
Ich kann leider überhaupt nicht einschätzen, was das nun bedeutet. Ist es relativ einfach an die Bedienung eines Monitors zu kommen? Kann man daraus vielleicht etwas schließen, mit was für einen Hacker man es zu tun hat?

Ich gehe mal davon aus, dass da einer Zugriff auf meinen PC hatte und an den Einstellungen gespielt hat.
Was habe ich bisher getan?
1. Nachdem mir das aufgefallen war das etwas nicht stimmte, habe ich das Netzwerkkabel gezogen und den Router ausgeschaltet.
2. Ich habe überprüft, ob das Adminpasswort von Windows geändert wurde und mein Passwort meines Passwort-Managers. (Wie gesagt, ob das alles übertrieben ist, ich kann es nicht einschätzen)
3. Einen Scan mit Windows-Defender gemacht(naja, auch wenn es vermutlich unsinnig ist) und den Pc heruntergefahren
4. Meinen Reserve-PC angeschlossen, mit dem ich jetzt online bin ^^ weil ich nicht weiss ob irgendwelche Schadsoftware auf dem anderen sind, die vielleicht einfach einen weiteren Fernzugriff ermöglichen. Ist sowas möglich?
4. Mit dem Reserve-PC die Passwörter der sensibelsten Accounts geändert. (Kann jemand an die Daten meines PW-Managers quasi scannen? Ich hatte das Programm ja auch offen, weil ich am arbeiten war am PC etc.

Zusatzinfos: Ich habe genau an dem Tag äußerst sensible Daten bearbeitet und dann genau am Abend wurde mein PC gehackt, was natürlich nicht unbedingt mit dem vorangegangenen in Verbindung gebracht werden muss. Zeitlich sind jedenfalls mindestens 6 Stunden dazwischen und der Router war auch ene Stunde ausgeschaltet, wegen einem Unwetter.
Für mein empfinden eher unwahrscheinlich.

Eine Sache die ich auch noch komisch fand, nachdem ich meinen PC heruntergefahren hatte, musste windows ein Update machen ... vermutlich das, welches die Lücke geschlossen hätte, durch die der Hacker unter Umständen hereingekommen ist :D

Grundsätzlich stellt sich mir die Frage, hat hier nur jemand sich nen Spass erlaubt und nen bissle an den Monitoreinstellungen gespielt oder hat jemand Daten geklaut und ich sollte mir Sorgen machen.

Ich habe leider wenig Erfahrung. Ich hoffe, dass die bisherigen Schritte sinnvoll waren.
Was sind meine nächsten Schritte?
Kann/sollte/muss ich mit dem alten PC wieder online gehen? Oder lieber offline die Daten herausnehmen und Windows neu aufsetzen ?
Fragen über Fragen
Ich hoffe das einer mir schnell helfen kann, das wäre schon gut
Vielen Dank

Grüße

cosinus 20.07.2017 14:33

Zitat:

und dann genau am Abend wurde mein PC gehackt
Also diese Formulierung stört mich schon mal extrem. Du weißt noch garnicht genau was überhaupt passiert ist, stellst es aber so dar, als wenn es 100%ig sicher sei, dass dein Rechner gehackt wurde :nixda:

Kannst du mal für den Anfang erklären was man sich unter

Zitat:

wurde wie von Geisterhand Einstellungen einer meiner Monitore geändert.
genau vorstellen muss?

Der- 20.07.2017 14:52

Nun, Stimmt. Ich wollte es auch erst anders formulieren.
Aber ich muss mich eben entscheiden. Entweder sage ich, dass es irgendwas war oder aber es war ein Hacker.
Ich geh erstmal auf Nummer sicher.


Die Helligkeits/Kontrasteinstellungen, welche man normal am Monitor selbst mit den Buttons bedient. Das Menü ploppte auf und Einstellungen änderten sich. Nachdem ich das Netzwerkabel gezogen hatte, hörte es auf.
Vielleicht hätte ich es so schreiben solllen

cosinus 20.07.2017 15:06

So, seit wann kann man einen Monitor, der nur nur direkt über die Köpfe selbst zu steuern ist, auf einmal per Netzwerk steuern? :rolleyes:

Der Monitor ist nur ein "dummes" Anzeigerät. Und nur per Displaykabel wie DVI, D-Sub angeschlossen.

cosinus 20.07.2017 15:06

So, seit wann kann man einen Monitor, der nur nur direkt über die Köpfe selbst zu steuern ist, auf einmal per Netzwerk steuern? :rolleyes:

Der Monitor ist nur ein "dummes" Anzeigerät. Und nur per Displaykabel wie DVI, D-Sub angeschlossen.

Der- 20.07.2017 15:14

Ich habe keine Ahnung. Es mag dir vielleicht plausibel erscheinen, mir aber nicht ^^

Also ist es nicht möglich einen Monitor zu bedienen, anders als an den Buttons?
Wenn das nicht möglich ist, dann ist das eine hervorragende Neuigkeit :D

Sollte ich mir also eher Gedanken machen, ob der Monitor kaputt ist?

cosinus 20.07.2017 15:30

So siehts aus.

Wenn es einer schon in deinen Rechner geschafft wird, wird der mit Sicherheit was anderes machen als nur die Helligkeit vom Monitor zu ändern.

cosinus 20.07.2017 15:30

So siehts aus.

Wenn es einer schon in deinen Rechner geschafft wird, wird der mit Sicherheit was anderes machen als nur die Helligkeit vom Monitor zu ändern.

Der- 20.07.2017 15:46

Ok, danke.
Dann habe ich etwas überreagiert. Es kamen eben einige Events auf einmal zusammen. Vorallem weil ich sehr sensible Daten einige Stunden vorher verarbeitet hatte.

Wie auch immer.

Im Falle eines echten Hacks: reicht es aus das Netzwerkkabel zu ziehen und den Router neuzustarten?
Wie würdest du vorgehen?

W_Dackel 20.07.2017 21:55

Wenn dein Rechner wirklich gezielt von jemandem gehackt wurde der mit den sensiblen Informationen etwas anfangen will musst du neu installieren bevor das Gerät zurück ans Internet geht.

"There is no easy way out".

Es gibt noch ein krasses Bonmot zu dem Gründer der Kaspersky Sicherheitsfirma: ein Journalist soll ihn mal gefragt haben wie er sensible Informationen auf seinem Computer schützt.

Die Antwort soll gelautet haben "Sensible Informationen? Auf dem Computer? Ich bin doch nicht verrückt!".

cosinus 20.07.2017 22:20

Zitat:

Zitat von W_Dackel (Beitrag 1662011)
"There is no easy way out".

The day's movin' just too fast for me

Sry Steilvorlage :D



Der- 20.07.2017 22:23

naja, es sind momentan keine Infos mehr drauf.
Aber es scheint tatsächlich nur ein defekter Monitor zu sein. ^^
Der Bildschirm änderte sich auch im Offline-Modus

Jetzt habe ich das System nochmal mit Malwarebytes Anti + adwcleaner gescannt und ESET. Ist aber alles clean

Die Wahrscheinlichkeit ist doch jetzt recht gering.

Im Prinzip hat jeder sensible Daten, außer du zahlst nur per Papierüberweisung und bist absolut anonym im Internet

p.s. wieso wird mir unter Firefox eine unsichere Verbindung angezeigt für Trojaner-board?

@Cosinus
du hast meine Frage noch nicht beantwortet^^

Zitat:

Im Falle eines echten Hacks: reicht es aus das Netzwerkkabel zu ziehen und den Router neuzustarten?
Wie würdest du vorgehen?

W_Dackel 20.07.2017 22:32

Das mit dem Formatieren war meine Antwort auf deine Frage an Cosinus: wenn du einen echten Hack annehmen müsstest wäre Neuinstallation die Antwort.

Da das aber unwahrscheinlich ist wäre das in deinem Fall auch nach meiner Meinung übertrieben.

Kasperskys angebliche (ich weiß nicht ob sie echt ist) Antwort erinnert uns daran dass jegliche Daten die auf Computern lagern maximal "relativ sicher" sein können.

Angesichts der Tatsache dass auch die Papierüberweisungen deiner Oma von der Bank gescant und ins EDV System eingepflegt werden, und dass jeder der seine Telefonnummer oder Mailadresse an einen Smartphone-Nutzer mit Facebook oder Whatsapp weitergegeben hat seine Adressdaten auf den entsprechenden Servern wiederfindet gibt es auch kein echtes Entkommen mehr.

Das heißt auch die Leute die glauben kein Internet zu verwenden sind von den Datenlecks längst betroffen da andere ihre Daten über das Netz verarbeiten .... Schufa und GEZ sind da noch die kleinsten Probleme.

Der- 20.07.2017 22:44

Ok, im Zweifelsfall immer neu installieren :)

Wie sieht es bei diesen Passwort-Managern aus?
Hieße es dann auch alle Passwörter ändern, nach einem hack?

cosinus 20.07.2017 22:48

Also man muss es nicht übertreiben!

Wenn man Beweise hat, dann ja, neu installieren, sagen wir ja auch zB bei sowas http://www.trojaner-board.de/186209-...arbeitern.html

Sonst könnte man jeden Rechner offline nehmen und einstempfen, denn es wird niemals eine Methode geben, die die NICHTEXISTENZ von Schädlingen ("mathematisch") beweist. Ob man neu installiert ist immer eine Abwägung von Kosten (Zeit, Geld) und Nutzen (Sicherheit? Ist die Neuinstallation wirklich jetzt soviel sicherer?)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:07 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129